Premessa
Questa guida pratica su come configurare piu zone rispetto alle Network Interface fisiche disponibili, sfruttando la capacita di uno switch managed di creare una IEEE802.1.Q rete VLAN
Questo tutorial presuppone che si abbia configurato correttamente lo switch per assegnare un identificatore VLAN (ad es. 220) alla porta destinata a trasportare la sottorete della zona blu.
Inoltre presuppone che tu abbia due schede di rete fisiche, una collegata alla WAN e che trasporta la zona ROSSA e l'altra collegata allo switch.
La procedura di configurazione è un processo in quattro fasi:
- eseguire nella console setup e selezionare il tipo di rete rosso, verde e blu; impostare la zona Blu su Nessuna e assegnare Verde e Rosso alle due interfacce fisiche;
- al termine riavviare la macchina
una volta riavviata la macchina devi accedere all’interfaccia web di configurazione e vai alla configurazione della zona, assegna la zona blu a Default e VLAN, sulla stessa NIC della tua scheda di rete verde, in modalità nativa (vedi l'immagine sotto), quindi riavvia ancora la macchina
Impostazione VLAN blu/verde
- Torna dentro nella consol e lancia il comando setup riassegnare la zona blu all'interfaccia ibrida appena creata (qui blue0@green0 )
- Tornare all'interfaccia utente Web e selezionare Server DHCP ; dovresti essere in grado di configurare il DHCP sia per la sottorete Verde che per quella Blu (vedi figura sotto).
Configurazione del server DHCP che mostra entrambe le interfacce
Risoluzione dei problemi
Se non riesci a visualizzare la zona blu nella pagina di configurazione DHCP, apri una console ed esegui il seguente comando: ip address show oppure ip a, dovresti vedere un output simile all'immagine qui sotto.
topologia di rete quando la VLAN è definita correttamente
Si prega di notare la presenza del dispositivo blue0@green0, se non lo vedi, ripeti i passaggi da 1 a 4 e non dimenticare di riavviare la macchina quando è indicato su questa guida.
Nota
Per impostazione predefinita, la rete BLUE ha un filtro MAC attivato.
Quando si utilizza la rete BLUE con VLAN, tenere presente che potrebbe essere necessario disabilitare il filtro MAC o approvare ciascun destinatario DHCP.
Per come fare a disabilitare questo filtro visiona la guida Trucchi per la linea Blu